This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

New to Astaro, Packet Filter Question

Hi All,

I'm a new admin on a Astaro box, so this is all new to me so I'll do my best to keep up with you pro's.

I am running through the packet filter, and saw many Any to Any's setup, at the top of the list.  As you know, this allowed nearly anything to connection to anything -- which defeats the filter.

I have inbound & outbound working for Exchange (SMTP, WebMail:HTTP/s), RDP/ICA - Citrix connections, and a few others, but am having a hard time with HTTP in general.

I would like to block anything on my internal network from using Port 80 outbound unless it is for web-browsing.

I would effectively like to prevent any unauthorized software from using bandwidth.  I.E. windows udpates, apples (itunes/qt), adobe reader, symantec/kaspersky anti-virus, etc. updates from eating up bandwidth.

What's the best way to accomplish this?  I enable the HTTP proxy and just see soo many IP/ports eating away at the internet.

Last request, what's the best way to stop online radio/video usage?  I was reading about CNN using the clients bandwidth to "re-broadcast" and using the clients bandwidth to act as a streaming server.

I'm on 7.402 and (we...the company) unfortunately does not have the web filtering license.

Many thanks in advance.


This thread was automatically locked due to age.
Parents
  • It sounds like your predecessor didn't know how to configure a firewall and your company wasn't willing to pay your reseller to do a complete installation.  I agree with Ian that the long-term, low-cost solution is a Web Security subscription.

    Cheers - Bob
  • It sounds like your predecessor didn't know how to configure a firewall and your company wasn't willing to pay your reseller to do a complete installation.  I agree with Ian that the long-term, low-cost solution is a Web Security subscription.

    Cheers - Bob


    You nailed it, Sir.  It's all a little bit of both, and I get to clean it up.  It sounds like the web security is a must. I will have to work on that.

    Thanks again, guys!
Reply
  • It sounds like your predecessor didn't know how to configure a firewall and your company wasn't willing to pay your reseller to do a complete installation.  I agree with Ian that the long-term, low-cost solution is a Web Security subscription.

    Cheers - Bob


    You nailed it, Sir.  It's all a little bit of both, and I get to clean it up.  It sounds like the web security is a must. I will have to work on that.

    Thanks again, guys!
Children
No Data